📝 Selon BleepingComputer, Western Digital a publié...
📖 cyberveille : https://cyberveille.ch/posts/2025-09-30-western-digital-corrige-une-faille-critique-sur-les-nas-my-cloud-permettant-lexecution-de-commandes-a-distance/
🌐 source : https://www.bleepingcomputer.com/news/security/critical-wd-my-cloud-bug-allows-remote-command-injection/
#My_Cloud #NAS #Cyberveille
Western Digital corrige une faille critique sur les NAS My Cloud permettant l’exécution de commandes à distance
Selon BleepingComputer, Western Digital a publié des mises à jour de firmware pour plusieurs NAS My Cloud afin de corriger une vulnérabilité de sévérité critique permettant l’exécution de commandes système arbitraires à distance. -Western Digital a corrigé en urgence une faille critique (CVE-2025-30247) affectant de nombreux modèles My Cloud NAS utilisés par les particuliers, les petites entreprises et les bureaux à domicile. Cette vulnérabilité d’injection de commandes dans l’interface web permet à un attaquant distant d’exécuter des commandes arbitraires sur le système, sans authenticité préalable, via des requêtes HTTP POST spécialement conçues.